2012-10-08 29 views
0

我們有一個網站沒有使用SSL,只是引入了SSL。我們僅在登錄頁面上實施SSL,但網站提供了兩個登錄頁面1)登錄頁面和2)主頁上的登錄窗口小部件。我們不希望主頁使用https和SSL。如何將加密的數據從http頁發佈到https頁面?

需要將用戶標識和密碼從主頁登錄小部件以加密格式傳遞到後端。

請指導如何完成?如果以某種方式將https:in action url和/或使表單方法發佈後,可以這樣做嗎?請使用Ajax或其他方法?

請告訴我該怎麼做?

非常感謝。

+1

你有什麼嘗試?您是否嘗試過使用https動作網址?你的實驗的結果是什麼? – cjc343

+0

cjc343謝謝,我試了兩次,但在我所有的嘗試中都沒有加密。有什麼建議嗎? – user576510

回答

1

是的,只需將動作URL更改爲https://即可。

+2

但請注意,這不安全。中間人可以攔截未加密的頁面,並將url更改爲其數據收集站點並竊取用戶密碼。 –

+0

@Remy Lebeau謝謝,你確定嗎?我的意思是你有沒有實現這個,或者這只是你的看法?你能否指導它如何進行測試(意味着加密數據)? – user576510

相關問題